Инженер по сетевой безопасности
гибрид, Москва
Команда «Сетевая безопасность» поддерживает и развивает средства защиты офисных, Wi‑Fi, региональных и дата‑центровых сетей. Инженер будет проектировать и внедрять FW/IDS/Proxy, автоматизировать процессы, анализировать пентесты и угрозы, влиять на архитектуру и стратегию защиты инфраструктуры.
Задачи
- •Поддержка и развитие сетевой безопасности в офисных, региональных и дата‑центровых сегментах
- •Проектирование и внедрение средств сетевой защиты (FW/NGFW, IDS/IPS, Proxy, HBFW)
- •Разработка и внедрение политик и контролей сетевой безопасности с учётом рисков и бизнес‑требований
- •Автоматизация рутинных задач и процессов управления безопасностью через скрипты, API и интеграции
- •Мониторинг угроз, анализ результатов пентестов и взаимодействие с Red Team
- •Участие в архитектурных решениях, формировании стратегии и документировании изменений
Обязательно
- •Опыт работы с сетевыми средствами защиты: FW/NGFW, IDS/IPS, Web Proxy и т.п.
- •Знание сетевых технологий и протоколов: TCP/IP, VLAN, TLS/mTLS, DNS, IPSec, маршрутизация
- •Знание механизмов защиты: SSL/TLS decryption, URL filtering, Application Control, 802.1x, ACL, MAB, Port Security
- •Понимание сетевых угроз L2–L7 и практик их предотвращения и обнаружения
- •Участие в проектировании архитектуры сетевой безопасности и внедрении лучших практик (Zero Trust, Secure by Design, Defense in Depth)
- •Умение автоматизировать через Python/Go/Powershell/Bash, использовать API для интеграций
- •Согласование решений и работа с командами ИТ и ИБ, документирование изменений
Будет плюсом
- •Опыт с системами мониторинга и построения метрик в виртуализированных и контейнерных средах
- •Опыт работы с VMware и OpenStack
- •Опыт с Docker и Kubernetes
- •Опыт интеграции решений через API и построения автоматизированных пайплайнов